作者:值友已刪除
以前不知道有遠(yuǎn)程工具這種東西的時候,不是傻傻地用 U 盤拷文件就是找同事幫忙發(fā),一到領(lǐng)導(dǎo)突然要但是人又不在電腦旁還找不到人幫忙的時候,挨批也只能忍著。后面入了遠(yuǎn)程工具的坑,除了手機(jī)控制電腦傳文件,還可以手機(jī)、電腦文件互傳,跨端跨系統(tǒng)控制、遠(yuǎn)程開關(guān)機(jī)也是分分鐘的事。公司的電腦性能不夠,為了提高效率也經(jīng)常借助遠(yuǎn)程工具私器公用(為不加班做的一些小小犧牲)。
那么問題來了,在遠(yuǎn)程控制軟件不斷普及的當(dāng)下,使用遠(yuǎn)程控制的安全性是否有保障?尤其是一些涉及隱私、金融的文件或信息,一旦泄露后果將不堪設(shè)想。
為了解答這個問題,我選擇國內(nèi)四款主流遠(yuǎn)程控制工具ToDesk、向日葵、UU 遠(yuǎn)程、RayLink,通過實際體驗對遠(yuǎn)程控制軟件的安全功能進(jìn)行深度對比,讓大家對安全遠(yuǎn)控有更清晰的認(rèn)知,特別是二次驗證功能,也順便為選擇合適的遠(yuǎn)控工具提供參考。
一、產(chǎn)品介紹
因為每個人的使用習(xí)慣不同,有些軟件可能沒有接觸過,所以在進(jìn)行實測對比前我先來介紹一下幾款軟件的主要功能特點(diǎn)。
① ToDesk
ToDesk 的用戶群應(yīng)該蠻大的,因為它的界面簡潔,操作也很簡單,不需要公網(wǎng) IP,技術(shù)門檻約等于零,基本上只要有電腦就會用。
在系統(tǒng)支持上覆蓋得非常全面,除了 Windows、XP 特別版、MacOS、Linux、Android 和 iOS,也推出了免安裝精簡版,還有其他遠(yuǎn)控沒有的 TV 電視端。
②向日葵
也是一款知名度比較高的遠(yuǎn)控軟件,界面也比較簡潔,支持手機(jī)遠(yuǎn)程訪問電腦,實現(xiàn)跨平臺遠(yuǎn)程桌面連接,實現(xiàn)多設(shè)備間的文件互傳。
③ UU 遠(yuǎn)程
UU 遠(yuǎn)程是網(wǎng)易出品的一款游戲加速器,其遠(yuǎn)程控制軟件為 UU 遠(yuǎn)程,主要面向遠(yuǎn)程游戲場景,此外也支持文件傳輸、遠(yuǎn)程協(xié)助等。
適配 Windows、Mac、iOS 和 Android 等多種操作系統(tǒng),在游戲串流和遠(yuǎn)程游戲方面表現(xiàn)出色,針對不同游戲提供定制的鍵鼠操控方案。但目前尚處于測試階段,功能相對不夠完善。
主要面向視覺行業(yè),支持?jǐn)?shù)位板、數(shù)位屏和游戲手柄等外設(shè),最高支持 4K60Hz 畫質(zhì),適合設(shè)計師、動畫師、建模師等專業(yè)人士進(jìn)行遠(yuǎn)程工作。
支持多端互傳文件,同樣適配了 Windows、Mac、iOS 和 Android 平臺,支持 Web 版(僅支持 win 設(shè)備),沒有電視端。
在遠(yuǎn)控場景中,為了保障信息安全,各大軟件都具備自己的安全防護(hù)功能,按照安全功能的重要程度,我逐一為你們詳細(xì)介紹,ToDesk、向日葵、UU 遠(yuǎn)程、RayLink 這四款遠(yuǎn)程工具的安全性表現(xiàn)。
①設(shè)備連接管理
設(shè)備連接管理是安全遠(yuǎn)程控制的核心機(jī)制,其作用主要是身份合法性驗證和訪問權(quán)限控制,主要通過設(shè)備二次驗證、設(shè)備綁定技術(shù),確保遠(yuǎn)程連接請求僅來自授權(quán)的主設(shè)備,能夠有效限制設(shè)備的連接范圍,防止非法入侵,降低安全風(fēng)險。這一方面以 ToDesk 的獨(dú)家安全功能 " 二次驗證 " 來舉例。
ToDesk
二次驗證這一項創(chuàng)新又實用的安全防護(hù)功能,可以稱為是 ToDesk最安全遠(yuǎn)控的核心依據(jù)。
是在登錄和遠(yuǎn)程連接時增加的一道驗證步驟,確保只有授權(quán)用戶能夠訪問賬戶或設(shè)備,即每一次連接都必須通過使用者的同意!即使密碼泄露,也無法在沒有通過二次驗證的情況下登錄或連接設(shè)備。這也意味著,開啟二次驗證后,再也不會出現(xiàn)電腦被莫名控制的情況!
并且除了 ToDesk,我并沒有在國內(nèi)其他遠(yuǎn)控中發(fā)現(xiàn)此同類功能。
開啟之后,每次使用手機(jī)號和密碼登錄 ToDesk 賬戶時都需要通過主設(shè)備驗證同意才能完成登錄。在遠(yuǎn)程控制設(shè)備時,除了輸入設(shè)備代碼和密碼外,還需要在移動端主設(shè)備中限時確認(rèn)開啟二次驗證保護(hù),否則連接將失敗。
②數(shù)據(jù)加密與傳輸安全
遠(yuǎn)程連接必須關(guān)注數(shù)據(jù)加密與傳輸安全,因為這是防止敏感信息泄露(如賬號密碼、文件內(nèi)容)、抵御中間人攻擊與會話劫持的核心防線,也是滿足合規(guī)要求和應(yīng)對公共網(wǎng)絡(luò)風(fēng)險的基礎(chǔ)保障。基本上每個遠(yuǎn)程產(chǎn)品都要有自己的數(shù)據(jù)加密技術(shù)保護(hù)傳輸數(shù)據(jù),下面來看看這四款遠(yuǎn)控工具的表現(xiàn)。
ToDesk 支持端到端加密,這種端對端的加密強(qiáng)調(diào)的是第三方都無法訪問主被控設(shè)備的加密數(shù)據(jù),有且只有所有者知道。在電腦端控制界面可以看到設(shè)備代碼和臨時密碼,密碼支持手動更新、自定義設(shè)置、自定義更新頻率。
同時 ToDesk 也提供黑白名單功能,可以設(shè)置僅允許特定賬號或設(shè)備訪問自己的設(shè)備,從而進(jìn)一步提高安全性。
向日葵采用的是 SSL/TLS 加密協(xié)議。在遠(yuǎn)程協(xié)助界面,也支持更改驗證碼(密碼)機(jī)制,有長期、今日、單次三種模式。從安全性來看,提供的選項不是特別靈活,長時間不更新容易提升泄露風(fēng)險。
UU 遠(yuǎn)程
UU 遠(yuǎn)程也是采用的 SSL/TLS 加密協(xié)議,然后目前還處于測試階段,所以提供的功能服務(wù)不如 ToDesk、向日葵那么成熟,尤其是在傳輸安全方面,電腦端不支持任何安全設(shè)置,只是在手機(jī)端提供了一個被控結(jié)束后自動鎖屏的選項,隱私性、安全性都很欠缺。
RayLink 采用的是 AES-256 加密協(xié)議。電腦客戶端的遠(yuǎn)程控制界面支持自定義密碼或切換臨時密碼,但是放眼望去,提供的安全設(shè)置非常之少。
③屏幕隱私信息
隱私屏功能可以在遠(yuǎn)程控制過程中保護(hù)用戶的屏幕隱私信息。啟用后,被控端的顯示器會顯示黑屏狀態(tài),防止他人窺視屏幕內(nèi)容。
ToDesk 支持在手機(jī)端或 PC 端菜單選項中開啟隱私屏。開啟后,被控端會進(jìn)入默認(rèn)隱私屏界面,他人無法查看桌面內(nèi)容,同時也可在 ToDesk 官網(wǎng)登錄賬號進(jìn)入個人中心進(jìn)行自定義隱私屏畫面,將隱私屏更換為任何你想要的壁紙。
嘗試在登錄和退出登錄多種情況下測試,電腦端的隱私屏均未啟動,后面才注意到啟用隱私屏選項后還有一段說明 " 本機(jī)被設(shè)備列表遠(yuǎn)控時,防止別人看到操作 "。
④金融賬戶保護(hù)
智能手機(jī)的普及方便了我們的生活,但大部分老年人并不擅長使用,這時,通過遠(yuǎn)程控制軟件就可以隨時給爸媽提供指導(dǎo)或者遠(yuǎn)程操作。
由于老年人安全意識不足,也會增加很多上當(dāng)受騙的風(fēng)險,所以在選擇遠(yuǎn)控工具時,其實也可以把金融賬戶保護(hù)考慮在內(nèi),然而這一方面只有 ToDesk 做到了。
ToDesk 的金融賬戶保護(hù)功能總結(jié)為三個方面,一是在遠(yuǎn)控發(fā)起時,被控手機(jī)端會彈出反詐警告窗口并進(jìn)行風(fēng)險評估,可提高被控用戶的警覺性及安全防護(hù)意識。
三是如果用戶打開了支付寶、云閃付、銀行 APP 等金融交易平臺就會直接黑屏,也就無法實現(xiàn)轉(zhuǎn)賬等操作,牢牢守護(hù)好用戶的錢袋子。
三、綜合體驗感受及總結(jié)
這篇文章提到的 4 個遠(yuǎn)控工具也算是主流梯隊中的了,除了前面重點(diǎn)對比的安全表現(xiàn)外,在實際使用中其實也可以感受出一些區(qū)別,這里也簡單分享一下供大家參考。
① ToDesk:功能豐富,易上手,安全性高
ToDesk 經(jīng)過不斷優(yōu)化、更新,發(fā)展到現(xiàn)在功能已經(jīng)很全面了,文件傳輸、多屏顯示與協(xié)作、實時聊天、語音通話、遠(yuǎn)程喚醒、自動啟動等功能都非常實用。
在遠(yuǎn)程桌面連接過程中,提供的圖像畫質(zhì)清晰,畫面流暢度也很高,在網(wǎng)絡(luò)帶寬較低的情況下可自動調(diào)整傳輸速度。
綜合來看,它不僅適合技術(shù)人員運(yùn)維、遠(yuǎn)程開發(fā)等深度場景,也可以用于遠(yuǎn)程游戲、遠(yuǎn)程教學(xué)、日常辦公、長輩關(guān)懷等大眾化場景。
②向日葵:綜合體驗感不錯,但存在一些瑕疵
在功能方面,向日葵同樣可以列為一款優(yōu)秀的遠(yuǎn)程控制工具。它的遠(yuǎn)程錄屏、截圖功能也具備一定的實用性,不過傳輸畫面存在一定延遲,流暢度不是很高,然后就是界面設(shè)計相對要簡陋一點(diǎn),不夠清晰直接。
另外手機(jī)端需要下載兩個不同的 APP,一個用于手機(jī)控制電腦,一個用于控制手機(jī),不管是安卓還是 iPhone 均如此,感覺還挺麻煩的。
然后就是向日葵本身也是一家硬件公司,所以很多功能服務(wù)需要搭配他們家的硬件才能實現(xiàn),會增加成本。
在功能的豐富性上,UU 遠(yuǎn)程與 ToDesk、向日葵其實沒有太多的可比性,因為它誕生時間太晚,現(xiàn)在還在不斷調(diào)試。因為功能單一,所以界面很簡潔,它的最高畫質(zhì)支持 4K 144Hz,支持的外設(shè)也很豐富,主要還是面向游戲場景。
然后也支持遠(yuǎn)程文件傳輸,有一定的輔助辦公價值,不過很難適應(yīng)深度的專業(yè)場景,解決的需求有限,安全性也不夠強(qiáng)。
RayLink 支持實時屏幕共享、遠(yuǎn)程協(xié)助、剪切板傳輸?shù)榷喾N功能,數(shù)量比 UU 遠(yuǎn)程要多,但提供的個性化安全控制選項比較少。
因為主要面向設(shè)計場景,所以支持 4K 畫質(zhì)和 4:4:4 色彩模式。不過 4:4:4 色彩模式在不具備支持該模式顯卡的設(shè)備上使用時會導(dǎo)致延遲高、設(shè)備性能損耗大以及耗電快等問題,更適合電腦對電腦之間的協(xié)同,手機(jī)和電腦之間的應(yīng)用有限。
綜合以上情況來看,UU 遠(yuǎn)程和 RayLink 各有側(cè)重,有自己的細(xì)分領(lǐng)域和硬件要求,但整體來說功能的完善度比較欠缺,然后安全保障也相對簡單,不太建議大家借助這兩款來處理一些高度重要的文件、信息。
相比之下,向日葵在功能服務(wù)、安全保障等方面相對比較常規(guī),太復(fù)雜的會有一定學(xué)習(xí)難度,而且手機(jī)必須下載兩個客戶端的設(shè)計真的很不科學(xué),加上也沒有專門針對金融方面的防護(hù)。至于需要搭配硬件使用,這個就看自己能不能接受多花一份錢了。
整體來說,ToDesk 的表現(xiàn)最讓我滿意,因為其他軟件具備的功能它都支持,體驗也很穩(wěn)定。在安全保障方面,明顯也是 ToDesk 最具優(yōu)勢,不僅支持隱私屏、數(shù)據(jù)加密,還有自己獨(dú)有的二次驗證、隱私屏定制及金融賬戶保護(hù)等,特別是二次驗證機(jī)制的設(shè)計,為遠(yuǎn)程控制提供了更為強(qiáng)大、周密的防護(hù),在信息安全尤為重要的當(dāng)下,也會更具實用價值。